FollowNet VPN Datenschutzerklärung
Zuletzt aktualisiert: 2026‑09‑30
Diese Erklärung beschreibt, welche Daten wir in den FollowNet VPN Apps (iOS und Android) und auf unserer Website verarbeiten, warum wir sie benötigen und welche Rechte Sie haben. Wir sammeln nur die Mindestmenge an Daten, die für Betrieb und Sicherheit erforderlich ist.
1. Verantwortlicher (Data Controller)
Verantwortlicher im Sinne der DSGVO ist FollowNet („FollowNet“, „wir“). Datenschutz‑Kontakt und Anfragen betroffener Personen: [email protected].
2. Hinweis zu „Logs“
Wir zeichnen weder Browserverlauf noch Inhalte des Datenverkehrs auf (besuchte Seiten, Nachrichteninhalte usw.). Für den VPN‑Betrieb und Plan‑Management verarbeiten wir begrenzte technische Metadaten (z. B. Sitzungszeit und Traffic‑Volumen).
Wichtig: Wenn Sie in der App einen Drittanbieter‑DNS wählen, werden Ihre DNS‑Anfragen von diesem Anbieter gemäß seiner eigenen Richtlinie verarbeitet. Wir versuchen nicht, DNS‑Inhalte in unseren Systemen zu sammeln.
3. Welche Daten wir verarbeiten
3.1 Konto
- E‑Mail (wenn Sie sich per E‑Mail‑Code anmelden).
- User ID — serverseitige Konto‑ID (bei Registrierung vergeben).
- deviceId — zufällige UUID, beim ersten Start erzeugt und sicher auf dem Gerät gespeichert (iOS‑Keychain / Android‑Keystore‑gestützter Speicher); wird an unsere Server für Geräte‑Limits und Kontosicherheit übertragen. Werbekennungen (IDFA / GAID) werden dafür nicht verwendet.
Anmeldung über Sign in with Apple und/oder Google Sign‑In kann verfügbar sein. Dann erhalten wir die für die Authentifizierung notwendigen Daten vom jeweiligen Anbieter.
3.2 Abos (App Store / Google Play)
- Plan/Status (free/trial/premium) und Start/Enddaten.
- Store‑Transaktions‑IDs (Apple und/oder Google Play) zur Validierung und Wiederherstellung.
- Wir erhalten keine Kartendaten — Zahlungen werden von Apple oder Google verarbeitet.
3.3 VPN‑Dienst‑Daten
- Ausgewähltes Protokoll (z. B. WireGuard, AmneziaWG, Hysteria2; IKEv2 wo auf iOS verfügbar) und Server/Standort.
- Verbindungs‑/Trennzeitpunkte und Sitzungsdauer.
- Traffic‑Zähler (bytes in/out) für Statistiken und Free‑Limits.
- Zeitzonen‑ID des Geräts — für Anzeige von Statistiken und Limits in Ihrer Zeit.
- Netzwerk‑Parameter, die zur Verbindung/Weiterleitung nötig sind (z. B. IP auf Transport/Routing‑Ebene).
DNS‑Anbieter (falls ausgewählt): Cloudflare (1.1.1.1), Google (8.8.8.8), AdGuard, AdGuard Family, Quad9.
3.4 Support
- Support‑Tickets und Nachrichten sowie Informationen, die Sie freiwillig teilen (Logs/Screenshots/Problembeschreibung).
3.5 App‑Analytics (Firebase Analytics)
Unsere iOS‑ und Android‑Apps nutzen Firebase Analytics (Google) für Produkt‑Events: VPN‑Verbindungserfolg/‑fehler, Serverauswahl, Kauf‑/Abo‑Screens, Kauf‑/Restore‑Ergebnis, Speed‑Test‑Start. Es werden nur solche Events übertragen; kein Browserverlauf und kein Inhalt des Datenverkehrs. Wir verknüpfen Analytics‑Events nicht mit Ihrem FollowNet‑Konto in der Firebase‑Konsole (z. B. wird setUserId für Firebase nicht verwendet): auf Googles Seite sind sie mit einer anonymen Installations‑/App‑Instanz‑ID verknüpft und von Ihrer User ID und E‑Mail in unserem System getrennt. Datenschutzhinweise zu Google Firebase: https://firebase.google.com/support/privacy.
3.6 Absturzberichte (Firebase Crashlytics)
Zur Diagnose von Abstürzen und Stabilität wird Firebase Crashlytics (Google) genutzt. Es können technische Absturzdaten übermittelt werden (Gerätemodell, OS‑Version, Stacktrace, Zeitpunkt). Solange wir Crashlytics nicht mit Ihrer FollowNet User ID/E‑Mail im SDK verknüpfen, enthalten Berichte in der Regel keine FollowNet‑Kontodaten; die Verarbeitung richtet sich nach den Richtlinien von Google/Firebase.
3.7 Push‑Benachrichtigungen
Wenn Sie Benachrichtigungen erlauben, verarbeiten wir einen Push‑Token (APNs auf iOS / FCM auf Android) für Service‑Nachrichten (z. B. zu Konto oder Abo). Die Erlaubnis können Sie in den Systemeinstellungen widerrufen.
3.8 Installations‑Attribution (AppsFlyer)
Sofern in der Build aktiviert, nutzen wir AppsFlyer für Installations‑Attribution und Marketing‑Messung (z. B. welche Kampagne zur Installation geführt hat). AppsFlyer kann Geräte‑/Werbekennungen und Install‑Events gemäß eigener Richtlinie verarbeiten. Dies dient nicht dem Logging von VPN‑Traffic‑Inhalten oder Browserverlauf. AppsFlyer‑Datenschutz: https://www.appsflyer.com/legal/privacy-policy/.
3.9 Server‑Ereignislogs
Auf Servern werden technische Ereignislogs für Betrieb und Support gespeichert: VPN‑Verbindungsereignis (Server‑ID), Store‑Billing‑Events (Apple und/oder Google Play: Typ, productId, Transaktions‑IDs, Umgebung), Admin‑Aktionen. Kein Traffic‑Inhalt; Daten nur so lange wie für Betrieb und Sicherheit nötig.
3.10 IP‑Adresse und User‑Agent
IP‑Adresse und User‑Agent können auf dem Backend für Abuse‑Prevention (Rate‑Limiting) und Sicherheit im Rahmen der Request‑Verarbeitung berücksichtigt werden, ohne dauerhafte Protokollierung und ohne zweckgebundene Speicherung für Marketing.
3.11 Netzwerkkontext für Smart Connect
Um ein Protokoll zu wählen, das in Ihrem Netz funktioniert, leitet unser Server bei der Anfrage der App aus Ihrer IP‑Adresse ungefähre Netzwerkinformationen ab: Land, Region/Stadt, Internetanbieter (ISP/ASN) und Verbindungsart (WLAN oder Mobilfunk). Die App meldet anschließend Verbindungsversuche (Server, Protokoll, Erfolg oder Fehler, Verbindungsdauer) zusammen mit diesem Kontext. Wir nutzen diese Daten nur, um Protokollwahl und Zuverlässigkeit zu verbessern; es handelt sich nicht um einen genauen (GPS‑)Standort, und sie enthalten weder Traffic‑Inhalte noch Browserverlauf.
3.12 Kamera (Geräte‑Kopplung)
Die Kamera wird nur verwendet, wenn Sie selbst einen Kopplungs‑QR‑Code scannen, um ein anderes Gerät anzumelden. Die Bilder werden auf dem Gerät zum Lesen des Codes verarbeitet und weder gespeichert noch hochgeladen.
4. Rechtsgrundlagen (DSGVO Art. 6)
- Vertragserfüllung (Art. 6(1)(b)) — Kontoerstellung, VPN‑Dienst, VPN‑Credentials, Abo‑Verwaltung.
- Berechtigte Interessen (Art. 6(1)(f)) — Sicherheit und Abuse‑Prevention (u. a. ephemeres Rate‑Limiting ohne dauerhafte Speicherung von IP/UA), aggregierte Analytics und Absturzberichte über Firebase ohne Zuordnung zum FollowNet‑Konto in der Entwicklerkonsole.
- Einwilligung (Art. 6(1)(a)) — wenn ausdrücklich abgefragt (z. B. optionale Benachrichtigungen).
- Rechtliche Verpflichtung (Art. 6(1)(c)) — Antwort auf rechtmäßige Anfragen von Behörden.
5. Zwecke
- Bereitstellung des VPN‑Dienstes und Ausgabe von VPN‑Zugangsdaten.
- Anmeldung (E‑Mail‑Code), Sicherheit und Abuse‑Prevention.
- Free‑Limits und Premium‑Durchsetzung (Traffic/Geräte), Abo‑Validierung und Restore.
- Support und Produktverbesserungen (Analytics und Absturzdiagnose).
6. Weitergabe
- Apple — Käufe und Abos (App Store); Push‑Zustellung (APNs).
- Google — Google Play Billing (Android‑Abos); Push‑Zustellung (FCM); Google Sign‑In bei Nutzung.
- Apple — Sign in with Apple bei Nutzung.
- E‑Mail‑Provider (SMTP) — Versand von Login‑Codes.
- Hosting/Infrastructure — Backend und VPN‑Server.
- Google Firebase — Analytics und Crashlytics (falls aktiviert).
- AppsFlyer — Installations‑Attribution (falls in der Build aktiviert).
Wir verkaufen oder „sharen“ keine personenbezogenen Daten (im Sinne von CCPA/CPRA).
7. Internationaler Datentransfer
Für den Betrieb des Dienstes können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen und gespeichert werden, u. a. in Ländern, in denen VPN‑Server stehen, sowie bei Anbietern (z. B. Google/Firebase in den USA). Solche Übertragungen erfolgen auf Grundlage geeigneter Rechtsmechanismen, insbesondere der Standard Contractual Clauses der Europäischen Kommission, mit angemessenen Schutzmaßnahmen.
8. Aufbewahrung
- Konto/Abo‑Daten — solange das Konto aktiv ist oder für legitime Zwecke erforderlich.
- Sitzungs/Traffic‑Metadaten — minimal notwendig für Betrieb, Limits und Sicherheit.
- Server‑Ereignislogs (Verbindungen, Apple/Google‑Play‑Billing, Admin‑Aktionen) — nicht länger als für Betrieb und Support nötig.
- Support‑Tickets — soweit nötig für Bearbeitung und Servicequalität.
- Firebase‑Diagnose (Analytics, Crashlytics) — gemäß Aufbewahrungsfristen und Einstellungen von Google/Firebase.
9. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein: Verschlüsselung bei der Übertragung (TLS), Verschlüsselung der VPN‑Tunnel (z. B. WireGuard / AmneziaWG / Hysteria2; IKEv2 wo verfügbar), Speicherung von Tokens im iOS‑Keychain / Android‑Keystore‑gestützten Speicher, eingeschränkter Admin‑Zugriff, Protokollierung von Admin‑Aktionen.
10. Cookies und Website
Die Website follow-net.com ist eine Landingpage. Wir verwenden keine Cookies für Werbe‑Tracking. Technische/Dienstcookies können ausschließlich zum ordnungsgemäßen Betrieb der Seiten eingesetzt werden.
11. Kinder
Der Dienst ist nicht für Personen unter 13 Jahren (bzw. unter dem digitalen Einwilligungsalter in Ihrem Land) bestimmt. Wir sammeln wissentlich keine Daten solcher Personen. Falls Sie erfahren, dass ein Kind uns ohne Zustimmung der Erziehungsberechtigten Daten übermittelt hat, kontaktieren Sie uns — wir löschen die Daten.
12. Konto‑Löschung
Sie können Ihr Konto in der App löschen. Wir löschen Konto‑ und zugehörige Daten (Geräte, VPN‑Credentials, Abo‑Records, Support‑Tickets und technische Records), außer wo Aufbewahrung gesetzlich erforderlich oder für Abuse‑Prevention nötig ist.
13. Ihre Rechte (DSGVO / CCPA)
Nach geltendem Recht haben Sie folgende Rechte:
- Auskunft und Erhalt einer Kopie Ihrer Daten.
- Berichtigung unrichtiger oder unvollständiger Daten.
- Löschung („Recht auf Vergessenwerden“).
- Einschränkung der Verarbeitung in bestimmten Fällen.
- Datenübertragbarkeit in strukturiertem Format.
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen.
- Widerruf der Einwilligung jederzeit (bei auf Einwilligung beruhender Verarbeitung).
- Beschwerde bei der Datenschutzaufsichtsbehörde Ihres EU/EWR‑Landes.
Für Einwohner Kaliforniens (CCPA/CPRA): Sie haben das Recht zu erfahren, welche Datenkategorien wir erheben, auf Löschung, auf „Opt‑out“ vom Verkauf/„Sharing“ (wir verkaufen/sharen keine Daten) sowie das Recht auf Nicht‑Diskriminierung.
Zur Ausübung Ihrer Rechte schreiben Sie an [email protected]. Wir antworten fristgemäß gemäß geltendem Recht.
14. Nutzungsbedingungen
Diese Erklärung ergänzt unsere Nutzungsbedingungen: follow-net.com/terms.
15. Änderungen
Wir können diese Erklärung aktualisieren. Das Datum oben zeigt die letzte Version.